涉密计算机及信息系统应急响应预案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.1.1应急响应设计

安全应急响应与计划是XXX涉密信息系统运行安全的主要内容之一。意外事件是不可避免的,即使XXX涉密信息系统有良好的安全系统,仍可能发生事故。当事故发生时,网络管理部门要在第一时间作出正确的响应。

事件响应计划应指定事件响应小组和事件响应步骤。要在事件响应计划中包括所有可能的情况是不现实的,但一个设计良好的事件响应计划应该包括每一种合理的情况。对事故的响应要依赖于成员单位安全部门和其他小组成员的技术能力。

XXX涉密信息系统安全应急响应与计划包括如下部分:

1)事件响应小组;

2)事件确认;

3)事件升级;

4)控制措施;

5)事件根除;

6)事件文档;

7)事件响应清单;

8)应急计划。

1.1.1.1泄密事件应急响应流程

(一)分级响应程序

1)保密应急事件等级标准

⏹一级应急事件:受境内外情报部门派遣或间谍指使,通过非法手段

窃取国家秘密的。

⏹二级应急事件:严重违反保密规定或受重大突发事件影响,造成国

家秘密发生失泄密,损失较大的;为个人或团体的私欲通过非法手

段窃取敏感信息,严重影响企业发展的。

⏹三级应急事件:违反保密规定或受重大突发事件影响,使国家秘密

失泄密,损失轻微的。

2)凡发生上述应急等级事件,预案启动。发生三级应急事件,由应急现场

处置指挥负责处理。其职责是:现场调查、宣传教育、堵塞漏洞,提出

处理意见,向单位主管领导报告。

3)对一、二等级的应急事件,由重大突发事件总指挥或副总指挥实施领导,

指挥保密办、定(解)密工作领导小组、科技领导小组、计算机网络安

全保密领导小组等部门的工作人员做出具体工作。

(二)信息报送和处理

原则上是书面报告,可先用电话向保密办报警,然后再用书面上报。信息要在第一时间内报送,一定要表述清楚事件发生的时间、地点、人物、性质、损失等。涉及机密以上失泄密事件时可直接向重大突发事件总指挥报告。如需要向上级业务部门报告信息时,应请示XXX主管部门领导批准,由保密办执行。

(三)紧急处置

1)应急指挥部成员单位接到总指挥部的命令后,立即派相关专家和工作人

员赶赴现场,并携带好必备的检测设备、勘查照相设备、取证物品设备。

2)事件发生单位安排人员控制出口,杜绝员工围观并将有关当事人留守在

原地或安全场所,等待调查询问,保护有关取证实物。

3)备好有关检测软件和设施,电视台配备摄像机,备好车辆,以上部门根

据指挥部命令,赶赴现场参加紧急处置。

4)保密办及时传达应急处置指挥部的命令,协调有关部门及配备设施赴现

场,同时保密工作人员应尽快到达现场做好取证工作,落实紧急补救措

(四)应急人员和重要物资的安全防护

1)将密级载体转移到安全场所或加以保护;

2)停止涉密信息系统和涉密设备的工作状态;

3)将涉密人员转移到安全场所或加以保护;

4)对重大失泄密或窃密当事人加以监护,防止意外;

5)将参加研制工作的人员立即疏散到安全部位。

(五)突发事件保密方面的调查、处理、监测与后果评估

突发事件保密方面的调查、处理、监测与后果评估,由保密办、定(解)密工作领导小组、计算机网络安全保密领导小组的专家和工作人员组成的联合小组负责,由保密办召集。

(六)突发事件与新闻报道

突发事件的新闻报道实行统一指挥,由宣传部门统一报道。需要保密的内容要严格防止外泄,对重大失泄密事件和窃密事件应严格控制知悉范围,待总指挥部决策后由保密办统一报告或接待有关部门。

(七)应急结束

根据应急处置总指挥部的指示,统一发布结束信息。

五、应急保障

(一)通信与信息保障

应急期间,各信息员要继续注视事态发展,随时通报动态反映,确保信息畅

通。保密办工作人员应不间断进行信息采集和分析工作。

(二)应急支援与装备保障

为确保XXX保密要害部门部位、重点型号研制场所的安全,武装保卫部应派保卫人员协助做好现场保护和失泄密或窃密当事人的监护,提供必要的车辆和对讲设备,法律事务部协助损失后果的分析和处置工作。

六、后期处理

(一)各基层保领导小组在应急事件后,要对涉密载体、涉密信息网络进行检查和清理,将损失和检查情况报保密办,保密办要将突发事件保密工作情况和处理意见书面报XXX保密委员会。

(二)对突发事件保密工作进行总结

1)依据保密法规对突发事件中出现失泄密、窃密的单位和当事人予以处

理,应提交司法机关处理的应移交交司法机关处理。

2)依据XXX有关保密规定,对在突发事件中杜绝了失泄密、窃密事件的发

生,或者果断处置失泄密事件,避免扩大损失的有功人员进行表彰奖励。

1.1.1.2链路故障应急响应流程

1)广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向信息安全负责人报告。

2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。

3)如属我方管辖范围,由信息安全工作人员立即予以恢复。

4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

5)如果主、备用线路同时中断,信息安全相关负责人应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向本单位信息化领导小组汇报。

6)如有必要,应向集团信息化主管部门汇报。

1.1.1.3硬件设备故障紧急处理流程

1)设备损坏后,值班人员应立即向信息安全负责人报告。

2)信息安全相关负责人员立即查明原因。

3)如果能够自行恢复,应立即用备件替换受损部件。

4)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维

修。

5)如果设备一时不能修复,应向本单位信息化领导小组汇报。

相关文档
最新文档